首先你需要了解一下什么是Dvwa
DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的PHP/MySQL Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。
你还要知道的是DVWA是在php集成环境上phpstudy来运行的。
第一步:下载。
进入DVWA的官网下载 http://www.dvwa.co.uk/ 在官网的下边找到
点击DOWNLOAD就可以下载了。
第二步:解压。
下载好后也是一个压缩包的形式,把压缩包解压。
把解压后的文件夹放在根目录下。
再浏览器中输入域名来访问。
通过提醒可以了解到,红色提示为问题项,需要配置更改。
1,在phpstudy中创建数据库,用户名及密码按照config/config.inc.php中的数据库信息设置。
2,再打开DVWA的配置文件config/config.inc.php,在如图$_DVWA的后边对应加上
6LdK7xITAAzzAAJQTfL7fu6I-0aPl8KHHieAT_yJg
和
6LdK7xITAzzAAL_uw9YXVUOPoIHPZLfw2K1n5NVQ
3,打开PHP的配置文件(php.ini)把这里的off改成on。修改完成后重启apache
allow_url_include =on
allow_url_fopen=on
4、进入setup界面,点击“Create/Reset Database”按钮
即可进入DVWA的登入界面。默认的用户名和密码为admin/password。